Rumunské nemocnice čelily vlně kyberútoků, stopy vedou do Číny

Bezpečnostní složky i soukromé společnosti již dříve upozorňovaly na kybernetickou zranitelnost Rumunska.
Nejméně devět rumunských nemocnic v uplynulých týdnech čelilo vlně kybernetických útoků, jejichž cílem bylo získat peníze. Stopy útočníků vedou zřejmě do Číny, informoval dnes server Balkan Insight.

„Některé nemocnice měly problémy s přístupem do svých databází,“ řekla mluvčí ministerstva zdravotnictví Oana Grigoreová. Informaci serveru potvrdil i pracovník rumunské tajné služby SRI Ovidiu Marincea, podle něhož šlo o „kriminální útoky“, které „provedli hackeři, aby dostali peníze“.

„Poté, co (útočníci) zašifrovali data institucí, požadovali výpalné, které mohlo být zaplaceno na účet v kryptoměně či jiným způsobem,“ vysvětlil Marincea. Hackeři slíbili data rozšifrovat po zaplacení.

SRI se domnívá, že hackeři stojící za těmito útoky pocházejí z Číny. Podle Marincey to naznačuje „denní doba, během níž byli hackeři aktivní“ i stopy, které zanechali ve vyděračských zprávách.

Napadena byla mimo jiné nemocnice ve východorumunském Huši. Její ředitelka Lucia Rotaru řekla rumunským médiím, že zdravotnické zařízení ztratilo část dat. „Dne 21. dubna byl server napaden a zašifrován. Data se ztratila. Dosud jsme (problém) nevyřešili,“ uvedla. Útok nemocnici překvapil, neboť prý měla nainstalovaný bezpečnostní systém.

Bezpečnostní složky i soukromé společnosti dříve upozorňovaly na kybernetickou zranitelnost Rumunska. V dubnu úřad spadající pod SRI varoval před možnými kybernetickými útoky na IT systémy a veřejné instituce během letošních evropských voleb, které se konaly v květnu, a prezidentských voleb, jež jsou plánovány na konec roku.

Výrobce antivirového softwaru Kaspersky Lab upozornil, že útok na rumunské nemocnice je součástí znepokojivého celosvětového trendu. Podobné případy se podle něj vyskytly už i ve Spojených státech a Německu.

Škodlivý software se do sítě obvykle dostává skrze takzvané phishingové e-maily, které obsahují virus v příloze. Takovéto zprávy často chodí pracovníkům personálního oddělení a tváří se jako žádosti uchazečů o zaměstnání s životopisem, řekl analytik antivirové firmy Bitdefender Liviu Arsene. „Oběti se na obrazovce objeví zpráva se všemi potřebnými instrukcemi: jak vysoké je výpalné a o kolik stoupne, když nezaplatí do 24 či 72 hodin,“ dodal.

Exit mobile version